¿Qué hacer si conectas tu billetera a un dApp malicioso? Guía paso a paso

Author logo
Patrick Dike-Ndulue
Post image

Por la naturaleza descentralizada y no regulada de las criptomonedas, la autocustodia y la seguridad son prioridades fundamentales. Incluso los usuarios más cuidadosos pueden cometer errores y convertirse en víctimas de estafas. Uno de los errores más comunes y peligrosos es conectar billeteras frías a dApps maliciosas, poniendo en riesgo tus activos y datos.

A dApp, short for decentralized app, is conceptually similar to the apps or games you commonly use on your computer or phone. The main distinction is that dApps are developed and run on decentralized protocols like Ethereum. dApps enables you to exchange tokens, purchase and trade collectibles, make payments, and more.

If you suspect you're in this situation, you must act swiftly to minimize potential damage. Here's a step-by-step guide listing certain actions if you accidentally connect your Tangem Wallet to a malicious dApp.
 

¿Qué son las dApps maliciosas?

Las aplicaciones descentralizadas maliciosas son apps fraudulentas que buscan aprovecharse de los usuarios robando sus fondos, datos o activos. A diferencia de las dApps legítimas que ofrecen servicios o utilidad en la blockchain, las dApps maliciosas emplean tácticas engañosas para vaciar billeteras o acceder sin autorización a los tokens y activos de los usuarios.
 

¿Cómo funcionan las dApps maliciosas?

Las dApps maliciosas suelen emplear técnicas sofisticadas para engañar a los usuarios y evitar ser detectadas:

  1. Deceptive interfaces: Estas apps imitan servicios legítimos como plataformas DeFi o mercados de NFT para atraer a los usuarios.
     
  2. Approval exploitation: Suelen solicitar aprobaciones ilimitadas de tokens, lo que les permite transferir activos sin más consentimiento del usuario.
     
  3. Anti-debugging and obfuscation: Técnicas como el hooking de API, la detección de depuradores y la ofuscación de código dificultan la detección de actividades maliciosas y el entendimiento de la verdadera intención de la app.
     
  4. Backend control: Servidores centralizados recopilan datos de posibles víctimas y crean ataques personalizados para maximizar el robo.
     

Cómo identificar dApps maliciosas

Para protegerte, mantente alerta y observa las siguientes señales:

  1. Too Good to Be True Offers: Plataformas DeFi falsas prometen altos rendimientos usando trading con IA o arbitraje, pero vacían billeteras una vez que se otorgan las aprobaciones. Si interactúas con una dApp maliciosa, podrías dar aprobación ilimitada de tokens (usualmente USDT, USDC, BUSD o DAI) a la billetera o contrato del estafador.
     
  2. Unsolicited links and random tags: Desconfía de enlaces inesperados de minteo o airdrop en redes sociales. Los Wallet Drainers a través de falsos NFT Drops roban NFTs y tokens al inducir a los usuarios a firmar contratos maliciosos.
     
  3. Suspicious approvals: Evita firmar aprobaciones de tokens o NFTs que sean excesivas o poco claras.
     
  4. Impersonation: Soporte al cliente falso puede pedirte más fondos para “desbloquear” tu cuenta.

     

¿Qué hacer si tu billetera está conectada a una dApp maliciosa?

Conectar con una aplicación descentralizada maliciosa (dApp) puede ser alarmante, pero tomar medidas inmediatas y efectivas puede ayudarte a proteger tus activos e información personal. Esto es lo que debes hacer de inmediato:

1. Revoke permissions 

Utiliza exploradores de blockchain como https://revoke.cash/ y herramientas como el Token Approval Checker de Etherscan (para Ethereum) o herramientas similares para otras blockchains. 

Si sabes en qué cadena diste la aprobación, utiliza cualquiera de los siguientes enlaces:

Estas herramientas te permiten ver qué dApps pueden acceder a tus tokens y revocar esos permisos.

2. Desconecta tu billetera

Desconecta inmediatamente tu billetera de la dApp. Abre la app de tu billetera y navega hasta la sección de configuración o dApps conectadas. Localiza la dApp en cuestión y desconéctala.

3. Transfiere fondos a una billetera segura

Si aún tienes dudas sobre la seguridad de tus activos, muévelos a una billetera nueva y segura para evitar posibles robos. Crea una nueva billetera que no haya interactuado con la dApp maliciosa. Transfiere todos los fondos desde la billetera comprometida a esta nueva.

4. Cambia contraseñas y refuerza tu cuenta

Refuerza la seguridad de tus cuentas. Cambia las contraseñas de tu billetera y de cualquier servicio vinculado. Activa la autenticación en dos pasos (2FA) para mayor protección.

5. Escanea en busca de malware

Asegúrate de que tu dispositivo esté libre de software malicioso que haya podido instalarse. Realiza un escaneo completo con un antivirus o antimalware de confianza.

6. Notifica a la comunidad

Para advertir a otros usuarios, comparte información sobre la dApp maliciosa en comunidades y foros en línea relevantes. Si perdiste fondos significativos, considera reportar el incidente a autoridades de cibercrimen o firmas de seguridad blockchain que gestionen estos casos. Proporciona información detallada sobre la dApp, las transacciones involucradas y cualquier otro dato relevante para ayudar en la investigación.
 

Medidas preventivas para el futuro

Esto es lo que debes hacer para proteger tus activos de aplicaciones descentralizadas maliciosas:

  • Verify dApp authenticity: Verifica siempre la legitimidad de una dApp antes de conectar tu billetera. Busca reseñas, sitios oficiales y opiniones de la comunidad.
     
  • Limit permissions: Otorga solo los permisos mínimos necesarios a las dApps. Revisa y revoca regularmente los permisos de aquellas dApps que ya no uses o en las que no confíes.
     
  • Use a hardware wallet: Para mayor seguridad, utiliza billeteras de hardware como Tangem, que mantienen tus claves privadas fuera de línea. 
     
  • Stay informed: Mantente al día con las últimas noticias de seguridad en el mundo cripto para conocer amenazas actuales y mejores prácticas de protección.
     

Conclusión

Darse cuenta de que has estado conectado a una dApp maliciosa puede ser inquietante, pero actuar rápido y con decisión ayuda a mitigar los riesgos. Puedes protegerte desconectando, revocando permisos, transfiriendo fondos y asegurando tus cuentas.

Adoptar medidas preventivas y mantenerte informado te ayudará a evitar este tipo de situaciones en el futuro. Prioriza tu seguridad y mantente siempre alerta.

Author logo
Autor Patrick Dike-Ndulue

Senior editor covering crypto, onchain equities, and technology.

Author logo
Revisado por Rukkayah Jigam

Writer & editor covering digital assets and product updates.